Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: _common-nodes.ip.nat-filter-mangle.CHAIN.NUM.tcp-flags

Что это такое?

Это критерий для отбора пакетов, к которым применяется данное правило: набор флагов TCP.

Зачем это нужно?

Для отбора пакетов, соответствующих этому критерию.

Как это настроить?

Данный параметр cоответствует в iptables опции --tcpflags и её сокращениям для частных случаев (напр. --syn). Значение параметра должно содержать два списка:

Например, для отбора пакетов, инициирующих TCP-соединение, следует указать:

SYN,RST,ACK,FIN SYN

т.е. из 4 проверяемых флагов должен быть установлен SYN и не установлены остальные три.

Критерий относится только к пакетам TCP.


© Network Systems Group 2015–2024 Отдел документации